On Sun, 2 Jun 2002, Dario Spagnolo wrote:

> ayant réussi à mettre Apache derriere le firewall, comment je fais maintenant 
> pour qu'il puisse detecter les adresses ip des visiteurs pour les mettre dans 
> les logs ? Pour l'instant toutes les requetes portent l'adresse du firewall, 
> ce qui est logique puisque c'est le firewall qui les lui donne.
> J'ai l'impression que je vais encore devoir me battre avec iptables parce que 
> le tcpdump concorde avec les données dans les logs d'apache (unique adresse 
> ip, celle du firewall).
> Pourtant il y a surement un moyen puisque tous les plus grands serveurs 
> fonctionnent derriere un firewall.

oui, mais non:
- les grands serveurs fonctionnent souvent derriere un firewall, mais
celui-ci fait rarement masquerading.
- la solution la plus simple: mettre un squid configuré en proxy entrant
sur le firewall, et tirer les stats a partir de ses logs.

A+

--
Vincent RENARDIAS
Directeur Technique
StrongHoldNET / http://www.strongholdnet.com


Linux-Azur :      http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****

Répondre à